您当时的方位:主页 > 188bet注册 > DOS

【DOS指令】之“网络指令”大全

2014-09-13  codeforacause.net

ping

它是用来检查网络是否晓畅或许网络衔接速度的指令。作为一个日子在网络上的管理员或许黑客来说,ping指令是第一个有必要把握的DOS指令,它所运用的原理是这样的:网络上的机器都有仅有确认的IP地址,咱们给方针IP地址发送一个数据包,对方就要回来一个相同巨细的数据包,依据回来的数据包咱们能够确认方针主机的存在,能够初步判别方针主机的188bet注册等。下面就来看看它的一些常用的操作。先看看协助吧,在DOS窗口中键入:ping /? 回车,。所示的协助画面。在此,咱们只把握一些根本的很有用的参数就能够了(下同)。
-t 表明将不连续向方针IP发送数据包,直到咱们逼迫其中止。试想,假如你运用100M的宽带接入,而方针IP是56K的小猫,那么要不了多久,方针IP就由于承受不了这么多的数据而掉线,呵呵,一次进犯就这么简略的完成了。
-l 界说发送数据包的巨细,默以为32字节,咱们运用它能够最大界说到65500字节。结合上面介绍的-t参数一同运用,会有更好的作用哦。
-n 界说向方针IP发送数据包的次数,默以为3次。假如网络速度比较慢,3次对咱们来说也浪费了不少时刻,由于现在咱们的意图仅仅是判别方针IP是否存在,那么就界说为一次吧。
阐明一下,假如-t 参数和 -n参数一同运用,ping指令就以放在后边的参数为规范,比方“ping IP -t -n 3”,尽管运用了-t参数,但并不是一向ping下去,而是只ping 3次。别的,ping指令不一定非得ping IP,也能够直接ping主机域名,这样就能够得到主机的IP。

nbtstat

该指令运用TCP/IP上的NetBIOS显现协议计算和当时TCP/IP衔接,运用这个指令你能够得到长途主机的NETBIOS信息,比方用户名、所属的作业组、网卡的MAC地址等。在此咱们就有必要了解几个根本的参数。
-a 运用这个参数,只需你知道了长途主机的机器称号,就能够得到它的NETBIOS信息(下同)。
-A 这个参数也能够得到长途主机的NETBIOS信息,但需求你知道它的IP。
-n 列出本地机器的NETBIOS信息。
当得到了对方的IP或许机器名的时分,就能够运用nbtstat指令来进一步得到对方的信息了,这又增加了咱们侵略的稳妥系数。

netstat

这是一个用来检查网络状况的指令,操作简洁功用强壮。
-a 检查本地机器的全部敞开端口,能够有用发现和防备木马,能够知道机器所开的服务等信息,如图4。
这儿能够看出本地机器敞开有FTP服务、Telnet服务、邮件服务、WEB服务等。用法:netstat -a IP。
-r 列出当时的路由信息,告知咱们本地机器的网关、子网掩码等信息。用法:netstat -r IP。

tracert

盯梢路由信息,运用此指令能够查出数据从本地机器传输到方针主机所通过的全部途径,这对咱们了解网络布局和结构很有协助。如图5。
这儿阐明数据从本地机器传输到192.168.0.1的机器上,中心没有通过任何中转,阐明这两台机器是在同一段局域网内。用法:tracert IP。

net

这个指令是网络指令中最重要的一个,有必要透彻把握它的每一个子指令的用法,由于它的功用实在是太强壮了 在这儿,咱们要点把握几个常用的子指令。
net view
运用此指令检查长途主机的全部同享资源。指令格局为net view \\IP。
net use
把长途主机的某个同享资源暗射为本地盘符,图形界面方便运用,呵呵。指令格局为net use x: \\IP\sharename。上面一个表明把192.168.0.5IP的同享名为magic的目录暗射为本地的Z盘。下面表明和192.168.0.7树立IPC$衔接(net use $">\\IP\IPC$ "password" /user:"name"),
树立了IPC$衔接后,呵呵,就能够上传文件了:copy nc.exe $">\\192.168.0.7\admin$,表明把本地目录下的nc.exe传到长途主机,结合后边要介绍到的其他DOS指令就能够完成侵略了。
net start
运用它来发动长途主机上的服务。当你和长途主机树立衔接后,假如发现它的什么服务没有发动,而你又想运用此服务怎样办?就运用这个指令来发动吧。用法:net start servername,如图9,成功发动了telnet服务。
net stop
侵略后发现长途主机的某个服务绊手绊脚,怎样办?运用这个指令停掉就ok了,用法和net start同。
net user
检查和帐户有关的状况,包含新建帐户、删去帐户、检查特定帐户、激活帐户、帐户禁用等。这对咱们侵略是很有利的,最重要的,它为咱们克隆帐户供给了条件。键入不带参数的net user,能够检查全部用户,包含现已禁用的。下面别离解说。
1,net user abcd 1234 /add,新建一个用户名为abcd,暗码为1234的帐户,默以为user组成员。
2,net user abcd /del,将用户名为abcd的用户删去。
3,net user abcd /active:no,将用户名为abcd的用户禁用。
4,net user abcd /active:yes,激活用户名为abcd的用户。
5,net user abcd,检查用户名为abcd的用户的状况
net localgroup 检查全部和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当时全部的用户组。在侵略进程中,咱们一般运用它来把某个帐户提升为administrator组帐户,这样咱们运用这个帐户就能够操控整个长途主机了。
net time
这个指令能够检查长途主机当时的时刻。假如你的方针仅仅进入到长途主机里边,那么或许就用不到这个指令了。但简略的侵略成功了,莫非仅仅看看吗?咱们需求进一步浸透。这就连长途主机当时的时刻都需求知道,由于运用时刻和其他手法(后边会讲到)能够完成某个指令和程序的守时发动,为咱们进一步侵略打好根底。用法:net time \\IP。

at

这个指令的作用是安排在特定日期或时刻履行某个特定的指令和程序(知道net time的重要了吧?)。当咱们知道了长途主机的当时时刻,就能够运用此指令让其在今后的某个时刻(比方2分钟后)履行某个程序和指令。用法:at time command \\computer。
表明在6点55分时,让称号为a-01的计算机敞开telnet服务(这儿net start telnet即为敞开telnet服务的指令)。

ftp

首要在指令行键入ftp回车,呈现ftp的提示符,这时分能够键入“help”来检查协助(任何DOS指令都能够运用此办法检查其协助)。
首要是登陆进程,这就要用到open了,直接在ftp的提示符下输入“open 主机IP ftp端口”回车即可,一般端口默许都是21,能够不写。接着就是输入合法的用户名和暗码进行登陆了,这儿以匿名ftp为例介绍。
用户名和暗码都是ftp,暗码是不显现的。当提示**** logged in时,就阐明登陆成功。这儿由于是匿名登陆,所以用户显现为Anonymous。 接下来就要介绍详细指令的运用办法了。
dir 跟DOS指令相同,用于检查服务器的文件,直接敲上dir回车,就能够看到此ftp服务器上的文件。
cd 进入某个文件夹。
get 下载文件到本地机器。
put 上传文件到长途服务器。这就要看长途ftp服务器是否给了你可写的权限了,假如能够,呵呵,该怎样 运用就不多说了,咱们就自由发挥去吧。
delete 删去长途ftp服务器上的文件。这也有必要确保你有可写的权限。
bye 退出当时衔接。
quit 同上。

telnet

功用强壮的长途登陆指令,简直全部的侵略者都喜爱用它,屡试不爽。为什么?它操作简略,好像运用自己的机器相同,只需你了解DOS指令,在成功以administrator身份衔接了长途机器后,就能够用它来**想干的全部了。下面介绍一下运用办法,首要键入telnet回车,再键入help检查其协助信息。
然后在提示符下键入open IP回车,这时就呈现了登陆窗口,让你输入合法的用户名和暗码,这儿输入任何暗码都是不显现的。
当输入用户名和暗码都正确后就成功树立了telnet衔接,这时分你就在长途主机上具有了和此用户相同的权限,运用DOS指令就能够完成你想干的事情了。这儿我运用的超级管理员权限登陆的。